Pull to refresh
3
0
Владимир Шаблий@vovka3003

Пользователь, Администратор баз данных

Send message

Bug bounty в РФ: когда вендор молчит, а платформа подыгрывает

Level of difficultyEasy
Reading time13 min
Reach and readers14K

Кейс новичка о «пробах» в роли бахгхантера на примере MAX + Bug bounty платформы Standoff365 

Статья о личном опыте и выявленных системных проблемах взаимодействия исследователя с вендором и арбитражем в российской bug bounty‑экосистеме: как игнорируются критические уязвимости в «национальном мессенджере» MAX, отчёты закрываются как «дубликаты» без доказательств с подменой понятий, искажением фактов (и даже манипуляциями по искусственному созданию "дубликатов"), а правила меняются постфактум..

Что остаётся делать этичному хакеру, когда внутренние каналы арбитража исчерпаны и нет внешних, и почему в России у белого хакера - нет прав.

Читать далее

Information

Rating
Does not participate
Location
Белгород, Белгородская обл., Россия
Registered
Activity

Specialization

Инженер по безопасности